Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

1. Om faktaarket

Formålet med faktaarket er å sikre konfidensialitet, integritet, tilgjengelighet og kvalitet når testdata brukes i utvikling og test av IT-systemer med helse- og personopplysninger.

Tema for faktaarket

Dette faktaarket omhandler testing og testdata. Formålet med faktaarket er å sikre at informasjonssikkerhet og personvern blir ivaretatt ved testing i forbindelse med utvikling og endring av systemer som behandler helse- og personopplysninger. Faktaarket er avgrenset til testing i forbindelse med utvikling av nye systemer og endring av eksisterende systemer. Faktaarket omhandler ikke sikkerhetstesting i produksjonsmiljøet, jf. Normen, Forholdsmessighet ved valg av tiltak 

Dette faktaarket er spesielt relevant for

Målgruppen for faktaarket er er virksomheter som behandler helse- og personopplysninger. Faktaarket vil særlig være relevant for personell som har fått delegert det daglige ansvaret for at informasjonssikkerhet og personvern ivaretas ved utførelser av tester. Dette kan for eksempel være en IKT-ansvarlig og avdelingsleder hvor testingen gjennomføres.

Krav i Normen

Faktaarket gjelder for følgende kapitler i Normen:

Relevante lov- og forskriftsbestemmelser, standarder og andre rammeverk


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 29. september 2022